Module & Bausteine

Womit wir arbeiten.

Eine Übersicht aller Bausteine, die wir in den vier Kapiteln Prävention, Detektion, Reaktion und Resilienz einsetzen. Jedes Modul ist eigenständig dokumentiert.

01 · Prävention

Angriffsfläche kleinhalten.

Härtung, Transparenz, Aufmerksamkeit – bevor etwas passiert.

Awareness & Phishing-Training

Simulierte Kampagnen in Ihrer Umgebung, messbare Entwicklung pro Team, Kurzschulungen bei Klick.

Simulation · Messung · Schulung

E-Mail-Sicherheit

Phishing-, Malware- und Spoofing-Schutz auf Gateway- und Mailbox-Ebene. DMARC-Durchsetzung inklusive.

Gateway · Mailbox · DMARC

Next-Gen Firewall

Anwendungs- und nutzerbezogene Regeln statt Port-Logik. Mit integriertem IPS, TLS-Inspektion und zentraler Sicht über alle Standorte.

KI-basierte Analyse · App Control · IPS · TLS Inspection

Patch-Management

Koordiniertes Rollout von Betriebssystem- und Anwendungs-Patches. Wartungsfenster, Testring, Rollback-Pfad.

OS · Apps · Windows · Mac · Linux

Penetrationstests

Tiefgehende Tests aus dem Internet, dem Innennetz, für WiFi und Web-Apps. Realer Angriff statt Checkliste, mit nachvollziehbarem Report und Remediation-Pfad.

Extern · Intern · WiFi · Web-Apps

Schwachstellenmanagement

Automatisches Scannen, Priorisierung nach Ausnutzbarkeit, gezielte Remediation-Empfehlungen.

Scan · Priorisierung · Remediation

Web Application Firewall

Schutz vor OWASP-Top-10 und Bot-Traffic für eigene Web-Anwendungen. Cloud-basiert mit optimalem DDoS Schutz oder im eigenen Netz.

OWASP-Top-10 · Bot Schutz · DDoS Schutz

Zero Trust Access

Zugriff auf Anwendungen statt auf Netze. Identität, Gerätestatus und Kontext entscheiden — jedes Mal neu.

Gerätestatus · Kontextprüfung · Inhouse- und SaaS-Apps

Identity & Access

Zentrale Identitäten und kontrollierte Berechtigungen. MFA als Standard, privilegierte Zugriffe gesondert geregelt.

IAM · PAM · MFA

Cloud Security Posture

Konfigurationsprüfung für M365, Azure und AWS. Kontinuierliche Kontrolle gegen Fehlkonfigurationen und übermäßige Berechtigungen.

M365 · Azure · AWS

Verschlüsselung

Daten verschlüsselt in der Übertragung und am Speicherort. Schlüsselverwaltung getrennt vom Datenträger, dokumentierte Recovery-Pfade.

in Transit · at Rest · Key Management · HSM

Hardening

Systeme nach anerkannten Baselines verschlanken. CIS-Benchmarks und BSI-Grundschutz als Referenz, Konfigurationen dokumentiert.

CIS · BSI-Grundschutz · Baseline · Drift-Kontrolle

Netzwerksegmentierung

Trennung von Office, Server und OT. Lateral Movement wird zur Hürde — statt zur Selbstverständlichkeit.

VLAN · Mikrosegmentierung · OT-Trennung · Zonenmodell
02 · Detektion

Angriffe erkennen.

Sichtbarkeit auf Endpunkte, Netz, Identitäten und Cloud – rund um die Uhr.

Identity Threat Detection

Überwachung von Anmeldeverhalten, Darknet-Scans auf kompromittierte Zugangsdaten, Anomalie-Erkennung bei privilegierten Konten.

M365 · Entra · Darknet · MFA-Lücken

Network Detection

Anomalie-Erkennung im internen Netzwerk. Auch ohne Agents auf jedem Endgerät.

Lateral Movement · DNS · C2

Endpoint Detection & Response

Verhaltensbasierte Erkennung auf Arbeitsplätzen und Servern. Nicht nur Signaturen, sondern Kontext.

Windows · Mac · Linux · Mobile

Security Operations Center

24/7 Alarmverarbeitung und qualifizierte Tickets. Kontext, Begleitung, deutsche Ansprache — keine durchgereichten Alarme.

24/7 · Triage · manuelle Analyse

Threat Hunting

Proaktive Suche nach Auffälligkeiten, die noch keinen Alarm ausgelöst haben. Hypothesengetrieben durch das SOC Team.

Hypothesen · MITRE ATT&CK · proaktiv

SIEM & Logging

Zentrale Sammlung und Korrelation aller sicherheitsrelevanten Logs. Aufbewahrung vertraglich definiert, Auswertung durch die SOC Analysten.

Noise-Reduction · Aggregation · Korrelation · Retention

Supply Chain Monitoring

Beobachtung kritischer Drittsoftware und Lieferanten. CVE-Benachrichtigung, Versionsabgleich, proaktive Information bei betroffenen Komponenten.

Drittsoftware · CVE-Watch · Lieferanten-Risiko
03 · Reaktion

Im Ernstfall eingreifen.

Vom Alarm bis zur Wiederherstellung – mit Plan, Befugnissen und Werkzeugen.

Critical Incident Mode

Ausgerufener Ausnahmezustand bei bestätigten Vorfällen. Erweiterte Eingriffsbefugnisse, eskalierte Bereitschaft, zentrale Lageführung.

Eskalation · Eingriffsbefugnis · Lagezentrum · Krisensteuerung

Vereinbarte Eingriffsbefugnisse

Eingriffsbefugnisse vertraglich geregelt. Standardisierte Playbooks, Critical Incident Mode, Root-Cause-Analyse.

Playbook · CIM · Root Cause

Forensik

Sicherung von Beweisen und Rekonstruktion des Angriffsverlaufs. Wichtige Zulieferung für Strafverfolgung und Versicherer.

Timeline · Incident Report · RCA · Versicherer-tauglich

Lessons Learned

Strukturierte Nachbesprechung nach jedem Vorfall. Ursachen, Schwachstellen, Maßnahmen.

Post-Incident-Review · Maßnahmenplan

Meldepflicht-Prüfung

Prüfung als Teil des Incident Response Workflows, ob Aufsichtsbehörden, Betroffene oder Versicherer zu informieren sind. Mit dokumentierter Begründung — auch wenn keine Pflicht besteht.

DSGVO · NIS2 · DORA · BaFin

Standardisierte Playbooks

Vordefinierte Reaktionsabläufe für die häufigsten Szenarien. Vom Ransomware-Verdacht bis zum kompromittierten Konto — routinierter Ablauf statt Chaos.

Ransomware · Account-Kompromittierung · Datenabfluss

Root-Cause-Analyse

Rückverfolgung bis zur eigentlichen Ursache. Nicht nur das Symptom beheben — sondern die Eintrittstür schließen.

Timeline · Eintrittsvektor · strukturelle Maßnahme · Reporting

Containment

Sofortige Isolation betroffener Systeme. Bevor sich ein Vorfall im Netz ausbreitet — manuell und automatisiert.

Isolation · Quarantäne · SOAR
04 · Resilienz

Bereit für den nächsten Tag.

Backups, Wiederherstellung, Übungen – damit der Betrieb nach jedem Vorfall weitergeht.

Automatisierter Rollback

Ransomware-verschlüsselte Dateien werden automatisch zurückgerollt, sobald Ransomware-Verhalten erkannt wird. File-genau, in Minuten — kein Vollrestore aus dem Backup nötig.

Ransomware · Verhaltenserkennung · Sofortiger Restore

Disaster Recovery as a Service

Bei Totalverlust eines Standorts entsteht in Minuten eine lauffähige Notfallumgebung in der Cloud. Aus den vorhandenen Cloud-Backups, bis Hardware und Räume wieder verfügbar sind.

Cloud-Failover · Failback

Immutable Cloud-Kopien

Unveränderbare Backups in geografisch getrennten Cloud-Zonen. Ransomware kann sie nicht löschen — auch der Administrator nicht.

WORM · Object Lock · georedundante Sicherungen

Managed Backup

Unveränderbare Backups, regelmäßig getestete Wiederherstellung, geografisch getrennte Ablage.

Immutable · DR-Test · Geo-Split

RTO / RPO

Wiederanlaufzeit und Datenverlustgrenze pro Kernsystem. Nicht als Wunsch — sondern als vertragliche Zusage.

Wiederherstellungstests

Regelmäßige, dokumentierte Tests aller Wiederherstellungspfade. Weil ein Backup, das nicht zurückgespielt wurde, kein Backup ist.

Lassen Sie uns sprechen.

Direkt, ohne Umwege. Wir melden uns zeitnah und besprechen, wie wir Sie unterstützen können.